ინციდენტებზე რეაგირების გეგმა

ძალაში შესვლა: 2026 წლის 2 ივნისი

ეს ინციდენტებზე რეაგირების გეგმა („გეგმა“) განსაზღვრავს, თუ როგორ აღმოაჩენს, რეაგირებს, აღდგენს და სწავლობს STANDOUT Inc. („ჩვენ“) უსაფრთხოების ინციდენტებიდან, სერვისის შეფერხებებიდან და მონაცემთა დარღვევებიდან, რომლებიც გავლენას ახდენს VATES-ის სერვისზე („სერვისი“). გეგმა ეყრდნობა NIST SP 800-61 Rev.2-სა და ISO/IEC 27035-ს, და აგებულია იმ საპროექტო პრინციპზე, რომ ავტომატური მონიტორინგის ხელსაწყოები აღმოჩენის წინა ხაზად მსახურობს.

1. მიზანი და მოქმედების სფერო

ამ გეგმის მიზნებია:

ეს გეგმა ვრცელდება სერვისის საწარმოო გარემოზე (EC2, Cloudflare და დაკავშირებული SaaS მომწოდებლები), სერვისიდან ზედა დონის AI მომწოდებლებამდე საკომუნიკაციო გზაზე და მომხმარებლის მონაცემების შემცველ ყველა საცავზე.

2. ინციდენტის განმარტება და სიმძიმის კლასიფიკაცია

2.1 ინციდენტის განმარტება

ამ გეგმის მიზნებისთვის, ინციდენტი არის ნებისმიერი მოვლენა, რომელიც ემთხვევა ქვემოთ ჩამოთვლილთაგან ერთ ან მეტს:

2.2 სიმძიმის კლასიფიკაცია

თითოეული ინციდენტი აღმოჩენის მომენტში კლასიფიცირდება შემდეგი სიმძიმის დონეებიდან ერთში:

3. რეაგირების სტრუქტურა

3.1 პასუხისმგებელი მხარე

ამ გეგმის პასუხისმგებელი მხარეა Takuya Aoki, STANDOUT Inc.-ის მმართველი დირექტორი და VATES-ის შემუშავების ხელმძღვანელი. ინციდენტის დროს ყველა გადაწყვეტილების მიღების უფლებამოსილება და გარე შეტყობინების უფლებამოსილება კონცენტრირებულია პასუხისმგებელ მხარეში.

3.2 ავტომატური აღმოჩენის ხელსაწყოები

სერვისი ოპერირებს სრულად ავტომატურ უწყვეტ მონიტორინგის პოზიციას, რომელიც შემდეგი ხელსაწყოებისგან შედგება. ისინი მუშაობენ პასუხისმგებელი მხარისგან დამოუკიდებლად და იწვევენ დაუყოვნებლივ შეტყობინებას, როგორც კი ზღვრული პირობები დაკმაყოფილდება.

3.3 წინა ხაზის რეაგირების ავტომატიზაციაზე დელეგირება

აღმოჩენისა და ტრიაჟის ეტაპები ხორციელდება ზემოთ აღწერილი ავტომატური ხელსაწყოების მიერ, როგორც წინა ხაზის. პასუხისმგებელი მხარე ერევა მხოლოდ ზღვრის გადამლახავი შეტყობინებების მიღებისას. ეს დიზაინი უზრუნველყოფს, რომ 24/7 აღმოჩენის დაფარვა ფიზიკურად დამყარდეს პასუხისმგებელი მხარის მდებარეობასა თუ ხელმისაწვდომობაზე დამოკიდებულების გარეშე.

4. რეაგირების პროცესი

4.1 აღმოჩენა

როდესაც 3.2 ნაწილში აღწერილი ავტომატური ხელსაწყოებიდან ერთი ან მეტი აღმოაჩენს ანომალიას, პასუხისმგებელი მხარე დაუყოვნებლივ ეცნობება Sentry-ის, ელფოსტისა და dashboard-ის alert-ების მეშვეობით. მომხმარებლის შეტყობინებები მიიღება [email protected]ზე და ანალოგიური ნაკადით ფიქსირდება ticket-ად.

4.2 ტრიაჟი

შეტყობინების მიღებისას, პასუხისმგებელი მხარე ადასტურებს სიმძიმეს შემდეგის შესწავლით:

4.3 შეკავება

სიმძიმის მიხედვით, გამოიყენება შემდეგი შეკავების ზომებიდან ერთი ან მეტი:

4.4 აღდგენა

შეკავების შემდეგ, აღმოიფხვრება ფესვეული მიზეზები და სრულდება შემდეგი:

4.5 პოსტ-ინციდენტი

აღდგენის დადასტურების შემდეგ, პასუხისმგებელი მხარე:

5. მომხმარებლისა და მარეგულირებლის შეტყობინება

5.1 პერსონალურ მონაცემთა დარღვევის შეტყობინება

თუ დადასტურდა პერსონალური მონაცემების არასანქცირებული მოპოვება, დაკარგვა ან გამჟღავნება, შეტყობინებას ვაკეთებთ შემდეგის შესაბამისად:

5.2 სერვისის შეფერხების შეტყობინება

P1 ან P2-ად კლასიფიცირებული სერვისის შეფერხებებისთვის, დაზარალებულ მომხმარებლებს ვაცნობებთ გაუმართლებელი დაყოვნების გარეშე, მოსალოდნელი აღდგენის ვადისა და ნებისმიერი შუალედური შემამსუბუქებელი ზომის ჩათვლით. შეტყობინების არხებია [email protected] და სერვისის ადმინისტრაციული კონსოლი.

5.3 შეტყობინების მეთოდი

შეტყობინებები მიეწოდება ძირითადად ელფოსტით მომხმარებლის რეგისტრირებულ მისამართზე, საჭიროებისამებრ შევსებული ადმინისტრაციული კონსოლის ბანერებით.

6. Post-Mortem და სწავლის ციკლი

P1 ან P2 ინციდენტის შემდეგ, პასუხისმგებელი მხარე ასრულებს Post-Mortem-ს და დოკუმენტირებს შემდეგ პუნქტებს. დოკუმენტი ინახება შიდად და მომხმარებლებსა და აუდიტორებს ეცნობება მოთხოვნისას.

Post-Mortem-ები ტარდება როგორც Blameless Post-Mortem-ები, ფოკუსირებული სტრუქტურულ გაუმჯობესებაზე და არა ინდივიდუალურ პასუხისმგებლობაზე.

7. გეგმის შენახვა და გადახედვა

7.1 პერიოდული გადახედვა

ეს გეგმა გადაიხედება მინიმუმ წელიწადში ერთხელ, ასევე ნებისმიერი მნიშვნელოვანი ინციდენტის შემდეგ, სერვისის არქიტექტურის არსებითი ცვლილებებისას და მოქმედი კანონებისა და რეგულაციების შესწორებებისას.

7.2 რედაქციების ისტორია

ამ გეგმის რედაქციების ისტორია ინახება შიდად და მომხმარებლებსა და აუდიტორებს ეცნობება მოთხოვნისას.

8. კონტაქტი

ინციდენტის შესატყობინებლად ან ამ გეგმის შესახებ შეკითხვების დასასმელად:

STANDOUT Inc.
ელფოსტა: [email protected]

ბოლო განახლება: 2026 წლის 2 ივნისი